Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen) (https://www.trojaner-board.de/133693-protocolmindm-website-infiziert-pc-mac-kompromittiert-ftp-daten-gestohlen.html)

Kirsten68 13.04.2013 22:51

protocolmindm Website infiziert → PC oder Mac kompromittiert (FTP Daten gestohlen)
 
Hallo,

unsere Website wurde gehackt und in alle index.php Dateien auf dem Server via iframe Malware injiziert, sodass Google unsere Seiten mit einem Malware Hinweis versehen hat.

Ähnliche Vorfälle mit derselben Malware sind hier zu finden:
- http://www.trojaner-board.de/133587-...ml#post1045531
- hxxp://www.joomlaportal.de/joomla-2-5-sicherheit/294895-malware.html
- hxxp://www.boerse.bz/netzwelt/webmaster/1435350-protocolmindm-website-infiziert.html

(Ein User dort behauptet es sei iLivid Malware gewesen → AdwCleaner hat bei uns allerdings nichts gefunden)

Tatvorgang
Laut Server Logfiles hat sich zum Tatzeitpunkt (Timestamp geänderte Dateien) via FTP ein Server/Hacker aus Italien mit der IP 77.238.8.69 eingeloggt und die Dateien modifiziert.

Gretchenfrage, wie sind die FTP Daten geleakt?
- Wir haben bis heute nur FTP verwendet - Sniffing? Wie wahrscheinlich? (ist nun SFTP mit geänderten Zugangsdaten)
- Wir verwenden 2 Mac OS 10.8.3 Systeme (haben gerade mit Antivir einen Scan durchgeführt )
- Wir verwenden ausserdem einen Windows Rechner?

• → Was können wir noch tun um unsere Mac OS Systeme zu prüfen?
• → Wie können wir den Windows Rechner prüfen und analysieren?

Vielen Dank für jede Hilfe und Analyse!
Kirsten

Kirsten68 15.04.2013 10:03

bitte nicht mehr antworten!!
Thema ist nun bei hxxp://board.protecus.de/t42676.htm


t'john 22.04.2013 17:24

Crossposting.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131